
КЕП переходить на новий стандарт "Купина"
З 1 вересня кваліфіковані електронні підписи в Україні будуть генеруватися за новим криптографічним стандартом, заміщуючи алгоритм 1995 року. Уряд остаточно затвердив постанову щодо впровадження національного стандарту “Купина”, і користувачам рекомендується заздалегідь оновити свої застосунки до найновішої версії. Хоча метод створення нових сертифікатів змінюється, вже видані підписи залишатимуться чинними. Кінцева дата переходу – 1 вересня, тому до цього моменту варто перевірити актуальність програмного забезпечення.

Фото: Мінцифри
Про оновлення алгоритму повідомили в застосунку Дія. Роз’яснено, що “Купина” замінює застарілу систему захисту даних, яка функціонувала з 1995 року.
“Купина” є сучасним алгоритмом, що захищає електронні підписи від нових кіберзагроз та використовує актуальні українські стандарти, – наголосили розробники застосунку Дія.
За інформацією від Дії, поточні кваліфіковані електронні підписи зберігатимуть свою дію без будь-яких модифікацій. Ось ключові моменти для користувачів:
- Термінове перевипуск сертифікатів не потрібен – вони залишаться чинними до завершення встановленого терміну.
- Усі попередньо підписані документи та договори залишаються повністю юридично значущими.
- Після запровадження змін, нові сертифікати КЕП генеруватимуться відповідно до стандарту “Купина”.
- Інформаційні системи продовжуватимуть верифікувати як нові, так і раніше створені за старим алгоритмом підписи.
Окремо в застосунку звернулися до представників бізнесу та розробників програмного забезпечення. Компаніям варто заздалегідь провести перевірку, чи сумісне їхнє програмне забезпечення з новим стандартом, чи оновлені ланцюжки сертифікатів, а також чи збережено можливість перевірки раніше згенерованих підписів.
Причини відмови Мінцифри від застарілого алгоритму
Перехід на власний криптографічний стандарт є частиною ширшої державної стратегії щодо позбавлення від технологічних рішень, успадкованих з радянських часів. Раніше використовуваний алгоритм, який тепер замінює “Купина”, базувався на застарілому стандарті, і його заміна покликана посилити стійкість цифрової інфраструктури до сучасних кібератак.
Для держави це не лише питання технічної безпеки, але й символічний крок до забезпечення технологічної самостійності цифрових сервісів. У Мінцифрі підкреслюють: процес переходу буде поступовим, і жодних раптових відключень старих алгоритмів не передбачається.
Раніше “Інформатор” повідомляв про зміну правил користування Дія.Підпис: тепер під час активації застосунок додатково проводить верифікацію особи через зчитування біометричного документа за допомогою NFC та фотоідентифікацію користувача. Також ми інформували про перехід України на новий стандарт електронного підпису “Купина”. Для пересічних громадян ця міграція має пройти непомітно, тоді як бізнесу та розробникам рекомендувалося підготуватися заздалегідь.